Nástroj hesel Zpět na generátor

Bezpečnostní průvodce

Jak vytvořit a používat silné heslo

Praktický kontrolní seznam pro délku hesla, jedinečnost, ukládání, MFA a odolnost vůči phishingu.

Přímá odpověď

Silné heslo je jedinečné, dostatečně dlouhé pro svůj účel a bezpečně uložené. Pro účet, kde je heslo jediným faktorem, použijte alespoň 15 znaků. Používejte důvěryhodného správce hesel, zapněte MFA nebo passkey a nikdy heslo nepoužívejte na jiné službě.

Kontrolní seznam

  1. Vygenerujte novou hodnotu pro každý účet.
  2. Preferujte alespoň 15 nebo 16 znaků pro přihlášení s jedním faktorem.
  3. Použijte plnou znakovou sadu, kterou služba akceptuje.
  4. Uložte výsledek do důvěryhodného správce hesel.
  5. Zapněte MFA nebo passkey.
  6. Neočekávané přihlašovací stránky a žádosti o obnovení považujte za možný phishing.

Délka versus složení

Délka rozšiřuje počet možných hodnot. Různorodost znaků může zvýšit fond, ale krátké heslo není automaticky bezpečné, protože obsahuje symbol. Předvídatelné lidské transformace, jako je přidání 1! ke slovníkovému slovu, zůstávají snadno uhodnutelné.

Jedinečnost znamená pouze jednu službu

Opakované použití hesla promění jeden únik dat ze služby v přístup k několika účtům. Správce hesel umožňuje praktické použití jedinečných náhodných hodnot, protože uživatelé si nemusí pamatovat každé přihlašovací údaje.

Hesla nezastaví phishing

Útočník může zachytit silné heslo, pokud ho uživatel zadá na přesvědčivé falešné stránce. MFA snižuje riziko převzetí účtu, zatímco passkey odolné vůči phishingu poskytují silnější hranici, pokud jsou podporovány.

Co dělat po podezření na kompromitaci

Změňte postižené heslo z důvěryhodného zařízení, odvolejte aktivní relace, zkontrolujte podrobnosti o obnovení, zapněte silnější autentizaci a okamžitě změňte všechna znovu použitá přihlašovací údaje.

Zdroje